Serious FaceTime Bug tillader aflytning af mikrofon på iPhone & Mac
Indholdsfortegnelse:
- Sådan genskaber du FaceTime Aflytningsfejl og fjernlyt til iPhone eller Mac
- Sådan beskyttes mod FaceTime-aflytning-fejl
En alvorlig privatlivsfejl er blevet opdaget i FaceTime til iOS og MacOS, der tillader fjernaflytning på en anden persons iPhone eller Mac, selvom de ikke tager og besvarer FaceTime-opkaldet. I bund og grund betyder dette, at alle kan fjernlytte til mikrofonen på en målrettet iPhone eller Mac ved en bemærkelsesværdig enkel proces.
Nedenfor viser vi dig, hvordan du selv kan teste og reproducere FaceTime-aflytningmikrofonfejlen, og vi viser dig også, hvordan du beskytter dig mod FaceTime-fjernmikrofon-/videoadgangsfejlen ved at slukke FaceTime på Mac, iPhone og iPad.
bemærk: det ser ud til, at det kun er iOS- og macOS-versioner, der understøtter Group FaceTime, der er påvirket af denne fejl, så alt tidligere end iOS 12.1 eller macOS 10.14.1 er sandsynligvis ikke påvirket. Apple er tilsyneladende opmærksom på fejlen og vil udgive sikkerhedsrettelser senere på ugen, for øjeblikket har de deaktiveret Group FaceTime-tjenesten.
OPDATERING 2/7/2019: Denne fejl er blevet rettet af Apple med iOS 12.1.4 og macOS 10.14.3 Supplerende opdatering og senere versioner af begge operativsystemer.
Sådan genskaber du FaceTime Aflytningsfejl og fjernlyt til iPhone eller Mac
- Start et FaceTime-opkald med nogen
- Mens FaceTime-opkaldet ringer, skal du trykke på de tre prikker eller stryge op fra bunden af skærmen for at få adgang til Group FaceTime-funktionen
- Tryk på "Tilføj person" og tilføj dit eget telefonnummer som den kontaktperson, der skal føjes til FaceTime-opkaldet
- Modtagernes iPhone eller Mac begynder at sende lyd til dig, selvom de ikke besvarer opkaldet
Hvis målet trykker på tænd/sluk-knappen på deres iPhone, vil det tilsyneladende også begynde at sende video.
Sikke en dejlig sikkerhedsfejl! Egentlig ikke, det er usædvanligt dårligt. Så åbenlyst er spørgsmålet, hvordan du beskytter dig selv, hvilket indtil videre betyder, at du deaktiverer FaceTime fuldstændigt.
Sådan beskyttes mod FaceTime-aflytning-fejl
I øjeblikket kan du beskytte dig selv eller berørte enheder mod den eksterne FaceTime-aflytningmikrofon-/videokamerafejl ved at slå FaceTime fra på de berørte enheder. Sådan gør du det på iPhone, iPad og Mac.
Sådan deaktiveres FaceTime på iPhone og iPad
- Åbn Indstillinger på iPhone eller iPad, og gå til "FaceTime"
- Skift indstillingen for "FaceTime" til FRA
Sådan deaktiveres FaceTime på Mac
Åbn FaceTime, træk derefter 'FaceTime'-menuen ned, og vælg "Slå FaceTime fra"
Mac-brugere med høj sikkerhed, der tidligere enten havde installeret OverSight for at registrere kamera- og mikrofonaktivitet på deres Mac eller deaktiveret Mac FaceTime-kameraet fuldstændigt, burde også være immune over for fejlen, selvom det er muligt, at lydtransmission kunne forekomme i sidstnævnte scenarie.
Hvis du for nylig har modtaget et FaceTime-opkald, som du ikke besvarede, og du er bekymret for, at du bliver lyttet til eller set på afstand, skal du blot slukke for FaceTime eller genstarte din iPhone, iPad eller Mac, og sluk derefter FaceTime.
Som nævnt før, ser den eksterne aflytning-mikrofon/videokamera FaceTime-fejl ud til at være relateret til Group FaceTime-funktionen, som blev introduceret i iOS 12.1 til iPhone og iPad og macOS 10.14.1 til Mac. Under testen var vi ikke i stand til at reproducere fejlen, når vi forsøgte at oprette forbindelse til iPhone, Mac eller iPad, der kørte tidligere iOS- eller MacOS-systemsoftwareversioner.
Bugen blev tilsyneladende først bevidst offentliggjort på Snapchat og Twitter af brugeren @bmmanski, hvor en kort afslappet video demonstrerer fjernadgang til mikrofonen, denne video blev senere bemærket af 9to5mac og anden teknologisk og almindelig presse. Det er dog muligt, at denne sikkerhedsbrist var kendt af andre før dette.
En anden video postet på Twitter af @itsnicolenguyen demonstrerer også fejlen, og hvor let det er at replikere:
Tilsyneladende var flere forskellige Twitter-brugere i stand til at finde FaceTime-aflytning-fejlen endnu tidligere på måneden, men det lykkedes ikke at rapportere problemet:
Ifølge Axios udgiver Apple en opdatering senere på ugen for at løse fejlen. Indtil da vil du måske overveje at deaktivere FaceTime på enhver berørt iPhone, iPad, Mac, iPod touch.
Hvis du har nogen erfaring med denne fejl eller yderligere oplysninger, er du velkommen til at dele i kommentarerne nedenfor.